Ohjelmiston tiedot:
Versio: 1.0.0
Lähetyksen päivämäärä: 15 Apr 15
Lupa: Vapaa
Suosio: 158
Prelude-LML on tunnisteisiin perustuva analysaattori seuranta lokitiedosto ja sai lokiviestien epäilyttävää toimintaa.
Se hoitaa tapahtumien mukaan suuri joukko komponentteja, mukaan lukien mutta ei rajoitu: APC Emu, BigIP, Cisco PIX, Clamav, Dell-OM, grsecurity, Honeyd, ipchains Netfilter, ipfw, Nokia ipso, Apache ModSecurity, Ms-SQL , Nagios, Norton Antivirus Corporate Edition, NTsyslog, Pam, Portsentry, Postfix, Proftpd, SSH, ym.
Mitä uutta strong> tässä julkaisussa:
- Pieniä muutoksia vuodesta RC2.
- 2010-02-08, alkusoittona-LML-1.0.0rc2:
- Tiedosto ilmoituksen parannus: jotkut tapauksessa tiedosto ilmoitusta ei toimi asianmukaisesti vahvistettu. Paranna käsittely tiedostojen poisto (optionaly seuraa tiedostojen luominen tapahtuma).
- Oli eri tapauksessa edellinen koodi olisi hoitaa huonosti metatiedot kirjoitus / tarkastus. Kaikki tunnetut ongelmat ovat nyt korjattu.
- Ei ollut seurantaa vakiosyöte, kaikki luettiin kerran käynnistettäessä ja edelleen tulo ohitettiin.
- Korjaa mahdollinen katkaisu lähetetään loki, kun merkkijono sisälsi kerrannaiset nul terminaattori. Korjaa regressio LML 1.0.0rc1.
- Tilastot puuttui UDP-palvelimen tulo.
- Minor tapahtumia paranemista ilmoittaneiden, ja korjauksia.
- Paranna suuren tiedoston käsittely.
- 2010-01-29, alkusoittona-LML-1.0.0rc1:
- Tuki merkistökoodauksen ja konvertointi UTF-8. Käyttäjä voi määrittää eri merkistökoodausta kullekin tiedostoja.
- Automaattinen merkistön tunnistus jos mikään on määritelty käyttäjä, täytäntöönpano yrittää tunnistaa merkistön käytetty tietyn tiedoston. Jos tunnistus epäonnistuu, järjestelmä oletuksena käytetään.
- Kirjaudu merkintä on nyt muunnettu UTF-8 ennen käsittelyä. Tämä korjaa ongelman, jossa käyttäjä voi nähdä virheellisiä merkkejä raportoitu hälytys, koska ne kuljettavat tietoja, jotka voisivat liittyä différents merkistöä.
- Sisällytä Snare Sääntöjoukoilla, kohteliaisuus Nicholas Nachefski.
- [ModSecurity]: Tapahtumat syntyy puuttui joitakin AdditionalData tietoja.
- [NetFilters]: Sääntöjoukoilla yhteensopivuus Ulogd, eri parannus.
- Erilaiset korjauksia.
Mitä uutta strong> versiossa 0.9.14:
- Tämä julkaisu korjaa mahdollisen luvan virhe, joka voi tapahtua kun tietyn lokitiedosto oli vain pääsee ryhmäkohtaista lupaa.
- ModSecurity Sääntöjoukoilla tarjoaa nyt paljon enemmän kuvaileva luokittelu tekstiä, lisää regexps varten [tiedosto ..], [rivi ...], ja [tag ...] kentät, ja finetunes tavoitteet / tyyppejä.
- gamin / FAM tuki on hylätty hyväksi libev vahvistamisesta SELinuxille asia.
- äänestyspaikoilla arkkitehtuuri on parannettu käyttämällä käyttöjärjestelmän erityisiä backend kun mahdollista.
- Tämä julkaisu valvoo tiedostot, joita ei heti luettavissa käynnistettäessä.
- Kun tiedosto voidaan seurata, libev tarjoaa ilmoituksen.
Kommentteja ei löytynyt